1、熟悉安全事件的響應(yīng)流程,能獨(dú)立分析單點(diǎn)攻擊場(chǎng)景的安全事件,熟練使用態(tài)勢(shì)感知平臺(tái)、SOC平臺(tái)、NDR、EDR工具進(jìn)行安全事件分析。能站在專業(yè)的角度給出有效整改建議。
2、能夠根據(jù)既有標(biāo)準(zhǔn)化流程,結(jié)合客戶實(shí)際業(yè)務(wù)需要進(jìn)行運(yùn)營(yíng)流程的調(diào)整,制定符合客戶業(yè)務(wù)的運(yùn)營(yíng)流程。
3、熟悉web漏洞原理,掌握web攻擊的檢測(cè)方法;掌握挖礦、僵尸網(wǎng)絡(luò)、風(fēng)險(xiǎn)工具原理的檢測(cè)邏輯。
4、掌握安全運(yùn)營(yíng)相關(guān)常見運(yùn)營(yíng)組件,運(yùn)營(yíng)平臺(tái)的使用,了解每類產(chǎn)品的核心能力。
5、能從容面對(duì)客戶,通過相關(guān)匯報(bào)材料結(jié)構(gòu)化的解答客戶的疑問,同時(shí)有條理的介紹安全事件的結(jié)果、分析過程、本質(zhì)原因、優(yōu)化建議等。
6、良好的溝通能力,具有責(zé)任心,能夠態(tài)度積極的配合客戶工作安排。
7、3年以上工作經(jīng)驗(yàn)
用戶主要工作內(nèi)容分五塊,威脅監(jiān)控,設(shè)備管理(集團(tuán)各廠商設(shè)備,不限于運(yùn)維自己廠商的設(shè)備),漏洞管理及驗(yàn)證(具備風(fēng)評(píng)滲透經(jīng)驗(yàn),懂漏洞原理),應(yīng)急響應(yīng)(經(jīng)驗(yàn)豐富、技術(shù)強(qiáng),懂溯源分析),流程設(shè)計(jì)(體系咨詢方向人員);
人員具體工作會(huì)根據(jù)提供的人員水平和技術(shù)擅長(zhǎng)領(lǐng)域安排,五部分內(nèi)容邊界不會(huì)特別清晰